Apache Sentry成为新的Apache顶级项目
今天宣布Apache Sentry成为新的Apache顶级开源项目。Sentry为Hadoop集群元数据和数据存储提供集中、细粒度的访问控制。在2013年8月Sentry成为Apache的孵化项目,经过两年半的开发,开发社区增长很快,很多组织为其贡献代码,现已有50多个贡献者,其中31个成为committer。 Sentry是什么? Hadoop在文件系统层面有强安全策略,但缺乏对数据和BI应用细粒度的权限访问支持。这个问题使得Hadoop使用者面临两种抉择:要么暴露全部数据,要么控制所有数据。大部分情况下,用户选择后者,这严重约束Hadoop集群上数据的访问。Sentry提供角色级别的数据权限访问,可以进行细粒度权限划分。例如,在HIve和Impala中,Sentry的SQL权限控制select、insert等语句对服务器、数据库、数据表、视图甚至数据列的访问。 Sentry新功能 Sentry对不同的Hadoop组件提供了六类对权限访问策略管理: Sentry支持多权限模型,也支持同一个权限控制策略对多哥计算框架和数据目录的访问; Sentry支持Apache Solr(搜索项目)...